Skip to content

Zabójca spamu

Blog zajmujący się walką ze spamen na serwerach> Szczególnie polskim spamem

Skip to content
  • Strona główna
  • BlackList
  • FAQ
  • Git
  • Spamassassin reguły
  • Spamtrap
  • Kontakt

Reguły

Wpisy dotyczące tworzenia reguł jak i gotowych wzorców

Domena zawiera wiele cyfr

17 kwietnia 201515 kwietnia 2015 zabojcaspamu

Domena zawiera wiele cyfr? Oznacza, że jest zawsze podejrzana:) A w szczególności jak zawiera 3 cyfry pod rząd. Z moich obserwacji wynika, że dość często są to domeny spamerów. Skoro tak to można je dodatkowo punktować/ Oto reguła która daje… Czytaj dalej

Reguły  cyfry, doemna  Leave a comment

Parowanie reguł aby zwiększyć moc

15 kwietnia 201514 kwietnia 2015 zabojcaspamu

Oprócz tworzenia reguł nowych można wzmacniać istniejące poprzez parowanie reguł. Jeśli występują dwie reguły równocześnie wtedy mail dostaje dodatkowe punkty. Punktacja w tych przypadkach jest raczej zachowawcza można ją zwiększyć. Jak szukać takich ciekawych par? Po prostu analiza plików logow…. Czytaj dalej

Reguły  parowanie  Leave a comment

Znak procentu w temacie

10 kwietnia 20158 kwietnia 2015 zabojcaspamu

Znak procentu w temacie jako spam na pierwszy rzut oka może się wydawać dość ryzykowne. Nieduża ilość punktów za tą regułę jest bezpieczna. Procentowy znak najczęściej się pojawia w sytuacjach rabatów, okazji i innych takich badziewi. header    ZABOJCASPAMU_SUBJECT_PERCENT Subject=~/\%/ describe … Czytaj dalej

Reguły  procent, temat  Leave a comment

Reguła 21 stycznia 2013

3 kwietnia 20151 kwietnia 2015 zabojcaspamu

Dziś reguła 21 stycznia 2013. Co się kryje pod tą zagadkową  nazwą? Otóż spamerzy w swoich mailach często się powołują na różne aspekty prawne. Czasami używają zwrotu, że „od dnia 21 stycznia 2013 r. dozwolone jest przesyłanie niezamówionej informacji handlowej… Czytaj dalej

Reguły  21 stycznia 2013  Leave a comment

20prezent@ atakuje spamem

1 kwietnia 201531 marca 2015 zabojcaspamu

Login 20prezent@ atakuje spamem jak pewnie ktoś zauważył. Trzeba przeyznać, że ktoś ma poczucie humor bo domeny ma ciekawe: sztefanwons.pl,zbyniu.p lub hit cieplystolec.com:) Na szczęście dość szybko dostaje to punkty. Ale w ramach ćwiczeń można zrobić regułę. Można zuważyc ze… Czytaj dalej

Reguły  20prezent  Leave a comment

Anomail śle spam

30 marca 201530 marca 2015 zabojcaspamu

Są nieraz takie pola, które prawie natychmiast określają czy coś jest spamem. Jednym z nich jest Anomail. Praktycznie narzędzie do wysyłania spamu i czasami tylko newsletterów. Twórcy są jednak tacy mili, ze zaznaczają to w mailu. Reguła dla odsiewania badziewia… Czytaj dalej

Reguły  anomail, spamassassin  2 komentarze

Kończąc temat X-Mailer

23 marca 201523 marca 2015 zabojcaspamu

Nagłówek X-Mailer to dobry sposób aby sprawdzać spam. Logiczne, ze spamer nie używa np Thunderbirda lecz coś innego. Dziś reguła łączaca dwa warunki: sprawdzanie nagłówka X-Mailer opis w tym wpisie i sprawdzanie nagłówka Precedense: bulk opisanego tutaj Najpierw reguła sprawdzająca… Czytaj dalej

Reguły  bulk, xmailer  4 komentarze

Super kredyt i w ogóle za darmo

18 marca 20152 lipca 2017 zabojcaspamu

Wiadomo, że nie można okazji przepuścić jeśli ktoś oferuje kredyt czy coś za darmo. A szczególnie w mailach. Na pewno kredyt tą drogą jest bardzo dobry:) Oto reguła wychwytująca tematy z textem o kredycie header ZABOJCASPAMU_SUBJECT_KREDYT Subject=~/(?:(K|k)redyt| (P|p)o.{1,8}yczk)/ describe ZABOJCASPAMU_SUBJECT_KREDYT … Czytaj dalej

Reguły  kredyt, pożyczka  3 komentarze

Kumple niebieski.net czyli v.tld.pl

16 marca 201513 marca 2015 zabojcaspamu

Już dwa razy opisywałem dostawce spamerów niebieski.net. Raz raz ogólnie jacy są źli a potem regułę na nich. Niestety jest domena v.tld.pl która jest bliską kumpela tej. Co grosza, część normalnych firm ma na niej swoje konta więc nie można… Czytaj dalej

Reguły  niebieski.net, v.tld.pl  Leave a comment

Podkreślenie i boldowanie w tekście

13 marca 201513 marca 2015 zabojcaspamu

Był już wpis o tym wychwytywać czerwone fonty . Czas na inne udziwnienia stosowane przez niedobrych spamerów. Chcą zwrócić uwagę na swoje śmieci w różny sposób. Jednym z nich jest podkreślanie i boldowanie w tekście. Ludzie pisząc normalne listy nie… Czytaj dalej

Reguły  bold, font, underline  Leave a comment

Posts navigation

Older posts
Newer posts

Kategorie

  • Bezpieczeństwo (5)
  • Fail2ban (6)
  • Luźniej (1)
  • OpenSource (5)
  • Postfix (8)
  • Różne (270)
  • Samo sie zrobilo (1)
  • Spamassassin (251)
    • Blacklist (17)
    • Reguły (228)

Najczęściej czytane(w ciągu 7 dni)

  • Onet i odpowiedź serwera #CR-IN-DEF-1 5 views
  • Druga reguła związana z wyglądem spamu 4 views
  • Poprawiona reguła 3 views
  • Podpisywanie wiadomości na serwerze – DKIM 3 views
  • Łatwiejszy format plików na stronie 2 views

Najczęściej komentowane

  • [Alert] Wysyp lepiej przygotowanego ataku „przesyłka DHL” – 5 reguł do SA 30 comments
  • Próbki spamu 30 comments
  • Spam z domeny .icu 30 comments
  • Niemieccy naukowcy wymyślili jak zarabiać na giełdzie 29 comments
  • Łatwiejszy format plików na stronie 28 comments

Najnowsze komentarze

  • Marti - fail2ban walczy ze spamem
  • postkick - Koniec testów RBLa
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila
  • Leon - Dziwne sekwencje w temacie maila

Archiwa

  • sierpień 2023 (1)
  • marzec 2021 (1)
  • styczeń 2021 (1)
  • marzec 2020 (2)
  • styczeń 2020 (3)
  • grudzień 2019 (1)
  • listopad 2019 (1)
  • sierpień 2019 (1)
  • lipiec 2019 (1)
  • czerwiec 2019 (1)
  • marzec 2019 (1)
  • styczeń 2019 (4)
  • listopad 2018 (1)
  • październik 2018 (1)
  • wrzesień 2018 (2)
  • sierpień 2018 (10)
  • lipiec 2018 (9)
  • marzec 2018 (2)
  • luty 2018 (7)
  • styczeń 2018 (1)
  • listopad 2017 (1)
  • październik 2017 (7)
  • wrzesień 2017 (9)
  • sierpień 2017 (13)
  • lipiec 2017 (13)
  • czerwiec 2017 (10)
  • maj 2017 (11)
  • kwiecień 2017 (11)
  • marzec 2017 (13)
  • luty 2017 (9)
  • styczeń 2017 (10)
  • grudzień 2016 (9)
  • listopad 2016 (6)
  • październik 2016 (10)
  • wrzesień 2016 (12)
  • sierpień 2016 (15)
  • lipiec 2016 (18)
  • czerwiec 2016 (20)
  • maj 2016 (15)
  • kwiecień 2016 (14)
  • marzec 2016 (13)
  • luty 2016 (14)
  • styczeń 2016 (12)
  • grudzień 2015 (11)
  • listopad 2015 (12)
  • październik 2015 (13)
  • wrzesień 2015 (14)
  • sierpień 2015 (15)
  • lipiec 2015 (22)
  • czerwiec 2015 (27)
  • maj 2015 (17)
  • kwiecień 2015 (19)
  • marzec 2015 (14)
  • luty 2015 (18)
  • styczeń 2015 (24)
  • grudzień 2014 (5)
© 2017